De man die verantwoordelijk is voor de IT op het Amerikaanse ministerie van Homeland Security, verliest mogelijk zijn baan nu bekend is geworden dat de gebruikte firewalls verkeerd geconfigureerd waren, er verdachte botnet activteit was en systemen met Trojaans paarden en virussen besmet waren. Homeland Security is verantwoordelijk voor de beveiliging van de Amerikaanse staat, maar geeft zelf geen goed voorbeeld. Volgens de voorzitter van het huis van afgevaardigden is CIO Scott Charbo niet serieus bezig met het verhelpen van de problemen.
"Hoe kunnen we de private sector vragen om hun personeel beter te trainen en meer consistente acces controls te implementeren, als Homeland Security personeel vertrouwelijke e-mails over ongeclassificeerde netwerken stuurt, en ongecontroleerde laptops van contractors op het netwerk aansluit?" aldus voorzitter Bennie Thompson.
Het ministerie kreeg in 2005 en 2006 met 844 beveiligingsgerelateerde incidenten op haar systemen te maken. Het ging om ongeautoriseerde gebruikers die computers op overheidsnetwerken aansloten, ongeautoriseerde installaties van software, vertrouwelijke e-mail over onbeveiligde netwerken, infecties door Trojaanse paarden en virussen, uitlekken van vertrouwelijke informatie en verkeerd geconfigureerde firewalls.
Volgens Charbo valt het allemaal wel mee, en hebben veel punten niet tot echte incidenten geleid. Toch lieten de auditors weten dat verschillende afdelingen van Homeland Security nog steeds niet voldoende doen om toegang tot hun systemen te beperken, gebruikers te identificeren, vertrouwelijke gegevens te versleutelen en activiteit van gebruikers te loggen.
Deze posting is gelocked. Reageren is niet meer mogelijk.